サクサク読めて、アプリ限定の機能も多数!
トップへ戻る
デスク環境を整える
www.rtpro.yamaha.co.jp
SRT100、および現行機種である、RTX5000、RTX3500、RTX1210、RTX1200、RTX810、NVR500、FWX120については、該当の不具合が含まれたファームウェアはリリースされていません。発売当初から修正済みです。 ここに記載のない機種については、対策ファームウェアのリリース予定はありません。 なお、特定事業者様向けで一般のお客様には公開していないファームウェアにおいて、最新リビジョンにおいても一部修正が不十分だったことが判明しており、対応を進めております。 ファームウェアのリビジョンアップが行えない場合には、以下の設定変更を行うことで問題を回避することが可能です。ただし、この設定変更を行うと、ルーターのパケット転送速度が低下することが予想されます。 ●TCP MSS自動調整機能を停止する 以下のコマンドを設定して、TCP MSS自動調整機能を停止することで問題を
1. IPv6アドレスの管理 1.1. インタフェースのIPv6アドレスの設定 [入力形式] ipv6 INTERFACE address IPV6_ADDRESS/PREFIX_LEN [パラメータ] INTERFACE ... インタフェース名 - lan - pp - tunnel IPV6_ADDRESS ... IPv6アドレス PREFIX_LEN ... プレフィックス長 [説明] インタフェースにIPv6アドレスを付与する。 [ノート] このコマンドで付与したアドレスは、show ipv6 addressコマンドで 確認することができる。 1.2. インタフェースのIPv6アドレスの削除 [入力形式] ipv6 INTERFACE address delete IPV6_ADDRESS/PREFIX_LEN (Rev.6以前) no ipv6 INTERFACE addre
詳細 上り帯域において帯域制御を行っているネットワーク(図1)を例に取り、本機能による動的なフロー制御を実現する過程を説明します。なお、監視対象とするクライアントごとの帯域は送信元と宛先のどちら側の視点でも設定することが可能ですが、この例では送信元のクライアントごとに送信帯域の閾値を設定します。 DCC 導入前(左図) QoSで使用するクラスの定義を作成し、アプリケーション、あるいは、ネットワークアドレスなどでパケットを色分けし、クラスへ紐付けます。ここでは、音声パケットはクラス1、その他のパケットをクラス2としています。 各クライアントから受信したパケットをそれぞれ当該クラスへ振り分け、クラス定義に応じた送信を行います。 ファイル交換ソフトのようなP2Pアプリケーションを使用しているクライアントPCやウィルスに感染したボットPCが膨大なトラフィックを送信し始め、WANへの上り帯域のうち、
ご利用の前に必ずネットボランチDNSサービス利用規約をお読みください。 本サービスの利用手続きにおいて、「登録」作業を行った時点で本利用規約に同意したことになります。 弊社は本サービスに関連して発生したいかなる損害について、法令上免責が認めれない場合を除き、一切の責任を負いません。本サービスの利用は、ユーザ自身の責任で行ってください。 弊社は本サービスについて、事前に通知することなく、いつでもサービスの条件および内容を変更、停止、中止できるものとします。 ユーザは法的に違反する行為、権利侵害、公序良俗に反する違反などを行わないものとします。 弊社がユーザとして不適当と判断した場合や、長期にわたりサービスの利用が見られない場合は、登録データ等の変更、削除を行うことがあります。 弊社は本利用規約を変更することがあります。 ネットボランチDNSサービスは、端末型プロバイダ接続の設定で、プロバイダ
$Date: 2023/08/22 10:41:41 $ 概要 注意事項 対応機種とファームウェアリビジョン 用語の定義 L2TPv3の詳細 L2TPv3とブリッジ機能 L2TPv3でのフィルタリング L2TPv3に関連したコマンド L2TPv3の設定例 2拠点間でのL2TPv3を用いたL2VPNの構築 3拠点間でのL2TPv3を用いたL2VPNの構築 2拠点間でのL2TPv3を用いたL2VPNの構築(IPv6ネットワーク上) L2TPv3/IPsecの設定例 2拠点間でのL2TPv3/IPsecを用いたL2VPNの構築(両方の拠点が固定アドレス) 2拠点間でのL2TPv3/IPsecを用いたL2VPNの構築(片方の拠点が固定アドレス) 2拠点間でのL2TPv3/IPsecを用いたL2VPNの構築(両方の拠点が不定アドレス) 2拠点間でのL2TPv3/IPsecを用いたL2VPNの構築(N
※RTX1300は、フレキシブルLAN/WANポートで本機能を代用できます。 3. 制限事項 同一LANインタフェースでLAN分割機能とタグVLAN機能を併用することはできません。両者 ("lan type interface port-based-option=divide-network" と "vlan interface 802.1q vid=") のうち先に入力されたものが有効となり、後から入力されるものはコマンドエラーになります。 LAN分割機能(ポートベースVLAN)が設定されているLANインターフェースではLANマップを使用することはできません。LANマップ機能の詳細は「LANマップ機能」を参照してください。 show status interfaceコマンドで、lan1.NやvlanNをinterfaceに指定することはできません。 4. 詳細 ポートベースVLAN 物理
*印は、修理対応期限(生産終了から5年間)が過ぎている機種です。 対策 オープンリゾルバーのルーターに関しては、以下のいずれかの対策をお願いします。 ルーターをDNSリカーシブサーバーとして運用中の場合(dns serviceコマンドが未設定、または dns service recursive に設定している場合) DNSリカーシブサーバーにアクセスできるインターフェースやホストを制限し、インターネット上の不特定のホストからDNSリカーシブサーバーにアクセスされないように設定します。 以下の1~3の内、いずれかの設定をお願いします。 ルーターのDNSリカーシブサーバー機能にアクセスできるホストを限定する (例) LAN1ポート側ネットワーク内からのアクセスだけを許可する場合 dns host lan1 WAN側からのDNS問い合わせに応答しないようにIPフィルターを設定する (例) LAN
【経路設定】 ip route default gateway pp 1 ip route 172.16.0.0/16 gateway tunnel 1 【LAN設定】 ip lan1 address 192.168.100.1/24 【プロバイダとの接続設定】 pp select 1 pp always-on on pppoe use lan2 pp auth accept (認証方式) pp auth myname (ユーザ名) (パスワード) ppp lcp mru on 1454 ppp ipcp ipaddress on ppp ipcp msext on ip pp mtu 1454 ip pp secure filter in 1020 1030 1040 1041 1042 2000 ip pp secure filter out 1010 1011 1012 1013 1
タグVLAN上のPPPoEを使用する場合は、pppoe useコマンドでVLANインタフェースを指定します。 pp select 1 pppoe use lan2/1 制約事項 VLANを使用するLANインタフェースでは、LAN分割機能は使用できません。 VLANインタフェースでQoSのクラス分けは可能ですが、キュータイプの設定はできません。キューイング処理はそのVLANが属する実LANインタフェースで行われますのでそちらで設定します。 パケットのカウントは実LAN単位となります。 pppoe useコマンドに指定できるVLANインタフェースでは、サブインタフェース番号が8以下でなければいけません。 その他 VLANインタフェースにおいても、NATやフィルタは実LANインタフェースと同等に機能させることができます。 show status vlanコマンドでVLANインタフェース毎の設定や
$Date: 2010/07/02 10:22:24 $ Windows XP Windows Vista Windows 7 参考情報 <Windows XP> Windows のコントロールパネルから [ユーザーアカウント] 画面を開き、設定対象のアカウントを選択する。下記の画面が表示されたら、左側メニューにある [ ネットワークパスワードを管理する ] をクリックする。 [ユーザー名およびパスワードの保存] 画面が表示されたら、追加ボタンを押す。 [ログオン情報のプロパティ] 画面で、サーバー/ユーザー名/パスワードを設定して OK ボタンを押す。 サーバー : ログオン先のコンピューター名 ( onfs sharing service コマンドで設定したルーターのコンピューター名 ) ユーザー名 : ログオン元のコンピューター名\rtadmin ( 記入例では YMH004 という
5秒後に自動的に新ページへ移動します。 自動的に移動しない場合は、恐れ入りますが下記のURLをクリックしてください。 https://network.yamaha.com/setting/router_firewall/cloud/amazon_vpc/amazon_vpc_index
複数プロバイダ同時接続機能のために以下のようなコマンドを追加する。 DNS問い合わせに応じたDNSサーバの選択 [コマンド形式] dns server select ID SERVER [TYPE] QUERY [ORIGINAL-QUERIER] dns server select ID pp PP_NUM [TYPE] QUERY [ORIGINAL-QUERIER] dns server select delete ID [パラメータ] ID ... DNSサーバ選択テーブルの番号 SERVER ... DNSサーバのIPアドレス PP_NUM ... IPCPにより接続相手から通知されるDNSサーバを使う場合の接続相手先番号 TYPE ... DNSレコードタイプ TYPEはa, ptr, mx, ns, cnameのいずれか。省略した場合には'a'として扱う QUERY ...
1 2 ◆ ◆ ◆ ◆ ® ® 3 4 5 6 q w e r t q w e r t y q w e r t y u i o !0 !1 !2 7 8 9 10 bold face Regular face Enter Ctrl Tab BS Del Ctrl X Ctrl X 11 12 13 14 !9 @1 @0 !3 !2 !1 o !5 !7 t r i o iy q w e u !0 !4 !6 !8 @2 @3 @5 @4 RTX1200 RTX1200 RTX1200 q w e r 15 t y u i o !0 !1 !2 !3 !4 !5 !6 !7 !8 !9 @0 @1 @2 @3 @4 @5 16 isdn terminator 17 RTX1000 1 2 3 18 remote setup remote setup console character sh
4. 詳細 1. 無線LAN見える化ツール 2. 目次 1. 無線LAN見える化ツール 2. 目次 3. 無線LAN見える化ツールとは 3.1 無線LAN見える化ツール概要 3.1.1 無線LAN見える化機能一覧 3.1.2 無線LAN見える化画面 4. 無線LAN情報表示機能 4.1 状態表示 4.2 チャンネル使用状況表示 4.3 チャンネル使用率表示 4.4 CRCエラー率表示 5. 接続端末情報表示機能 5.1 端末一覧表示 5.2 端末詳細表示 5.3 グループ内端末表示 5.3.1 グループ内端末の表示 5.3.2 表示するアクセスポイントの選択 5.3.3 パスワードの設定・変更 5.4 表示画面 5.4.1 端末一覧表示 5.4.2 端末情報詳細表示 5.4.3 グループ内端末表示 5.4.4 表示するアクセスポイントの選択 5.4.5 パスワードの設定・変更 6. 周辺ア
SSIDに『応仁のLAN』や『大塩平八郎のLAN』は設定できますか? [ UTF-8 SSID ] WLX302はUTF-8 SSIDに対応していないため、大変残念ながら設定することはできません。 [ ヤマハネットワーク周辺機器 FAQ / Yamaha WLXシリーズのFAQ ]
$Date: 2016/05/31 23:39:26 $ 概要 注意事項 対象機種とリビジョン 詳細 HTTPSプロキシの起動 フィルターの設定/適用 プロキシ設定について MIB変数 コマンド プロキシ経由のHTTPS URLフィルター機能を使用するか否かの設定 フィルター定義の設定 URLフィルターのインターフェースへの適用 HTTPSプロキシの待ち受けポート番号の設定 プロキシ自動設定ファイルのURLの設定 プロキシ経由のHTTPS URLフィルターの統計情報の表示 プロキシ経由のHTTPS URLフィルターの統計情報のクリア 設定例 ヤマハ製品の設定例 PP[1]インターフェースへの設定例 WPADに関する設定例 Windows Updateを行うための設定例 ブラウザの設定例 Internet Explorer 9の設定例 SYSLOGメッセージ一覧 関連文書 1. 概要 既存の
フレッツ 光ネクストでインターネット接続(IPv6 IPoE)を使用するには、どうすればよいですか? ヤマハルーターは、フレッツ 光ネクストでインターネット接続(IPv6 IPoE)に対応しています。 詳細は IPv6 IPoE対応機能 をご確認ください。 [ FAQ for RT-Series ]
RTX1200 Rev.10.01.38からの変更点 ■機能追加 モバイルインターネット機能で、以下のデータ通信端末に対応した。 docomo L-03D EMOBILE GL03D ※1 IIJ mobile 510FU NTTコム WM320 ※1: LTEには未対応 IBGPに対応した。 Unnumbered接続をしているインタフェースを経由するネイバーとは接続できない。 QoSをIPv6に対応した。 IPv6 over IPv6、IPv6 over IPv4、IPv4 over IPv6でトンネルQoSに対応した。 ○クラス分けのためのフィルター設定 [書式] queue class filter num class1 [/class2] [cos=cos] ip src_addr [dest_addr [protocol [src_port [dest_port]]]] queu
$Date: 2023/08/22 10:48:27 $ 概要 注意事項 対応機種とファームウェアリビジョン 共通概念と用語定義 詳細 設定・操作方法 設定例、表示例 関連文書 概要 本機能はフレッツ光ネクスト回線に接続して、データコネクトサービスに接続するための機能を提供します。 データコネクトサービスを介して、ルーター同士の接続を行うことができます。 注意事項 データコネクトサービスを介しての接続については、各キャリアとの契約やそれに応じた料金等が必要です。 対応している回線は、NTT東日本またはNTTの西日本が提供しているフレッツ光ネクスト回線のみです。Bフレッツ回線やフレッツ・光プレミアム回線では対応していません。 定額制でなく従量課金制なので長時間の接続には注意してください。 データコネクトは利用帯域によって通信料の算出基準が変わります。 回線の利用帯域は tunnel ngn
3. 詳細 インターフェース番号 スイッチへのインタフェース番号の割り当ては、yrSwIndexの順番に依存します。yrSwIndexの順番は、LANインタフェース番号が小さく、ポート番号の小さいものから優先して割り当てられます。この優先度に従って、割り当てはスイッチの認識状態の変化に伴い動的に変化します。 参考情報:SNMPのインターフェース番号とRTのインターフェース ifDescrはスイッチ機能のsystem-nameから決定されます。system-name が SWX2200-8G_XYYY であればポート1が SWX2200-8G_XYYY:1 となります。 MIB スイッチのインタフェースの情報は、ifTableを参照することで基本的な情報を取得できます。 SWX2200シリーズでは、ifTable以下のMIB変数を取得するためにスイッチにカウンタの設定が必要なものがあります。
MS-CHAPv2の認証情報漏えいの問題に関する注意喚起について 概要 JPCERTのMS-CHAPv2の認証情報漏えいの問題に関する注意喚起 マイクロソフト セキュリティアドバイザリ (2743314) PPTPで使用されているマイクロソフト社の認証プロトコルMS-CHAPv2(Microsoftチャレンジ ハンドシェイク認証プロトコル version 2)において、同プロトコルの仕様上の脆弱性があることが判明しました。 この脆弱性を利用すると、PPTPの通信を傍受した攻撃者がその通信を解析することにより、PPTPのパスワードが漏えいする可能性があります。実際に漏えいが発生するには、攻撃者側に少なくとも以下の条件が必要です。 インターネット上で、PPTPの通信を傍受できること 56ビット鍵の暗号を解くためのリソース(特殊なハードウェアもしくは超高速なコンピュータ)を有していること 対策
このドキュメントでは、ipsec ike logコマンドの設定が clearの場合に表示される最も基本的なログ出力について説明する。 鍵交換は普通2つの段階を踏むが、 ログでは、それぞれを「ISAKMP phase」「IPsec phase」と表現する。 ISAKMP phaseの開始から終了まで IPsec phaseの開始から終了まで ISAKMP SAの更新 IPsec SAの更新 ISAKMP SAの削除 IPsec SAの削除 1. ISAKMP phaseの開始から終了まで ISAKMP phaseの開始から終了までには、以下のようなログが出力される。 1行目は、192.168.110.196に対するISAKMP phaseを開始したことを示す。 2行目は、この鍵交換を実施するコンテキストが生成されたことを示し、 そのために用意されたクッキーとメッセージIDを表示している。クッ
詳細 設定 IKEv2の設定には従来のIKEv1と同様にipsec ike ~コマンド群を使用します。IKEv1とIKEv2に直接的な互換性はありませんが、設定すべき項目そのものはほぼ共通している為です。しかしながら細かな仕様の違いなどから、IKEv2として動作する場合には、一部の既存コマンドで設定内容が反映されない、もしくは設定内容の解釈の仕方が若干異なる場合があります。これらの詳細についてはコマンド仕様を参照してください。 IKEv2におけるパラメーター折衝の方針 IKEv2ではSA (Security Association) を構築するために必要な各折衝パラメーターの複数同時提案が容易になっています。 RTのIKEv2実装ではこれを利用し、イニシエーターである場合はサポート範囲内でできるだけ多くの折衝パラメーターを同時に提案します。 ただし、ipsec ike proposal-l
http://www.rtpro.yamaha.co.jp/
(※)拡張ライセンスをインポートすることで拡張可能です。詳細は拡張ライセンスの技術資料を参照してください。 このドキュメントの先頭へ IKE IKEは、Rev.3.00.09以降のすべてのファームウェアでサポートしています。 対応するRFCは以下のとおりです。 RFC2407 : The Internet IP Security Domain of Interpretation for ISAKMP RFC2408 : Internet Security Association and Key Management Protocol (ISAKMP) RFC2409 : The Internet Key Exchange (IKE) RFC2412 : The OAKLEY Key Determination Protocol なお、IKEについては、頻繁に機能が更新されているため、 なる
指定されたIPアドレスに対してICMP Echoを送信し、 指定された送信間隔の間に返事(ICMP Echo Reply)を受信できれば「成功」と考え、 受信できなければ「失敗」と考えます。 そして「失敗」が送信回数で指定した回数だけ連続したら、 このIPアドレスに対して到達性がなくなったものとみなします。 逆に、1回でも成功したときには、 このIPアドレスに対する到達性があるものとみなします。 1つのコマンドで複数のIPアドレスを設定することができます。 複数のIPアドレスを設定したときには、 それぞれのIPアドレスについて到達性を調べ、 1つ以上の到達性がないときに、全体として到達性がなくなったものと判定します。 一般に、複数のIPアドレスを設定すると、 障害を検出する条件が厳しくなります。 1つのコマンドには最大10個のIPアドレスを設定でき、 コマンドは100個(※)まで設定できま
物理セグメントが1つ+セカンダリアドレス 物理セグメントが2つ(必要最低限) 物理セグメントが2つ(必要最低限+DHCP) 物理セグメントが2つ+セカンダリアドレス 物理セグメントが2つ+128Kbps専用線によるネットワーク型プロバイダ接続 ネットワークの一部分を別セグメントにする(proxyarp) Question and Answer(TCP/IPネットワーク) (LOCAL/IP.1) 物理セグメントは1つ+セカンダリアドレス 条件、特徴など ヤマハISDNリモートルータシリーズのLANインタフェースが1つのタイプ。 物理セグメントは1つ。 セカンダリアドレスで2つのネットワークを利用する。 本質的にトラフィックは減らないので、端末用IPアドレスが不足した場合などの緊急処置 つまり、参考情報です。 場合によって、ダイナミックルーティングによる運用はできません。 +--------
次のページ
このページを最初にブックマークしてみませんか?
『RTpro - Yamaha Network Products Home Page』の新着エントリーを見る
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く